Shkëputja e FreeBSD 13.2 me mbështetje për Netlink dhe WireGuard

Pas 11 muajsh zhvillimi, është publikuar lëshimi FreeBSD 13.2. Imazhet e instalimit janë formuar për arkitekturat amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 dhe riscv64. Shtesë janë përgatitur ndërtimet për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe mjediset e cloud si Amazon EC2, Google Compute Engine dhe Vagrant.

Ndryshimet kryesore:

  • Ka vendosur mundĂ«sia pĂ«r krijimin e snapshot-eve tĂ« sistemeve tĂ« skedarĂ«ve UFS dhe FFS, tĂ« cilat kanĂ« tĂ« aktivizuar regjistrimin (soft updates). Igjithashtu, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ruajtjen e sfondit tĂ« dump-eve (ekzekutimi i dump me flag «-L») me pĂ«rmbajtjen e sistemeve tĂ« skedarĂ«ve UFS tĂ« montuar, nĂ« tĂ« cilat regjistrimi Ă«shtĂ« aktivizuar. Nga mundĂ«sitĂ« qĂ« nuk janĂ« tĂ« disponueshme kur pĂ«rdoret regjistrimi, mbetet ekzekutimi nĂ« sfond i kontrollit tĂ« integritetit me ndihmĂ«n e utilitarit fsck.
  • NĂ« pĂ«rbĂ«rjen kryesore Ă«shtĂ« pranuar njĂ« driver qĂ« punon nĂ« nivelin e kernelit wg me implementimin e ndĂ«rfaqes rrjet. VPN WireGuard. PĂ«r pĂ«rdorimin e algoritmeve tĂ« nevojshme kriptografike, u realizua njĂ« zgjerim i API-sĂ« sĂ« nĂ«n-sistemĂ«s kripto tĂ« bĂ«rthamĂ«s FreeBSD, nĂ« tĂ« cilin u shtua njĂ« mbulesĂ« qĂ« lejon pĂ«rdorimin e algoritmeve tĂ« papĂ«rkrahura nĂ« FreeBSD nga biblioteka libsodium pĂ«rmes API-sĂ« standarde tĂ« kriptografisĂ«. GjatĂ« procesit tĂ« zhvillimit, u realizua gjithashtu optimizimi pĂ«r balancimin e barabartĂ« tĂ« ngarkesave tĂ« enkriptimit dhe dekriptimit tĂ« pacjeve nĂ« bĂ«rthamat e CPU-sĂ«, duke reduktuar kostot e pĂ«rpunimit tĂ« pacjeve WireGuard.

    Përpjekja e mëparshme për të përfshirë WireGuard në FreeBSD u bë në vitin 2020, por përfundoi me një skandal, si rezultat i të cilit kodi që ishte shtuar tashmë u hoq për shkak të cilësisë së ulët, punës së pakujdesshme me buferat, përdorimit të stubbave në vend të kontrolleve, implementimit të papërfunduar të protokollit dhe shkeljes së licencës GPL. Një realizim i ri, i përgatitur në bashkëpunim me ekipet kryesore të zhvilluesve të FreeBSD dhe WireGuard me pjesëmarrjen e Jason Donenfeld, autorit të VPN WireGuard, dhe John Baldwin, një zhvillues të njohur të FreeBSD. Para miratimit të kodit të ri, u krye një rishikim i plotë i ndryshimeve me mbështetje nga organizata FreeBSD Foundation.

  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r protokollin e komunikimit Netlink (RFC 3549), i aplikuar nĂ« Linux pĂ«r tĂ« organizuar ndĂ«rveprimin e bĂ«rthamĂ«s me proceset nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Projekti kufizohet nĂ« mbĂ«shtetje tĂ« familjes sĂ« operacioneve NETLINK_ROUTE pĂ«r menaxhimin e gjendjes sĂ« nĂ«nstrukturĂ«s rrjetĂ« nĂ« bĂ«rthamĂ«, e cila lejon pĂ«rdorimin e utilitarit Linux ip nga paketa iproute2 pĂ«r menaxhimin e ndĂ«rfaqeve rrjetĂ«, vendosjen IP-adresave, konfigurimet e rrugĂ«ve dhe manipulimin e objekteve nexthop, qĂ« mbajnĂ« tĂ« dhĂ«na nĂ« lidhje me gjendjen e pĂ«rdorur pĂ«r kalimin e paketĂ«s nĂ« destinacionin e dĂ«shiruar.
  • PĂ«r tĂ« gjitha skedarĂ«t ekzekutivĂ« tĂ« sistemit bazĂ« nĂ« platformat 64-bit, Ă«shtĂ« aktivizuar automatikisht randomizimi i hapĂ«sirĂ«s sĂ« adresave (ASLR, Address Space Layout Randomization). PĂ«r tĂ« çaktivizuar pĂ«rzgjedhshĂ«m ASLR, mund tĂ« pĂ«rdoren komandat «proccontrol -m aslr -s disable» ose «elfctl -e +noaslr».
  • NĂ« ipfw, pĂ«r tĂ« kĂ«rkuar MAC-adresat pĂ«rdoren tabelat bazĂ« (Radix table), e cila lejon krijimin e tabelave me MAC-adresa dhe pĂ«rdorimin e tyre pĂ«r filtrimin e trafikut. PĂ«r shembull: ipfw table 1 create type mac ipfw table 1 add 11:22:33:44:55:66/48 ipfw add skipto tablearg src-mac ‘table(1)’ ipfw add deny src-mac ‘table(1, 100)’ ipfw add deny lookup dst-mac 1
  • JanĂ« shtuar dhe janĂ« nĂ« dispozicion pĂ«r ngarkim pĂ«rmes loader.conf modulet e bĂ«rthamĂ«s dpdk_lpm4 dhe dpdk_lpm6 me realizimin e algoritmit tĂ« kĂ«rkimit tĂ« rrugĂ«ve DIR-24-8 pĂ«r IPv4/IPv6, i cili lejon optimizimin e funksioneve tĂ« rrugĂ«ve pĂ«r hostet me tabela shumĂ« tĂ« mĂ«dha rrugesh (nĂ« testime Ă«shtĂ« vĂ«rejtur njĂ« rritje tĂ« shpejtĂ«sisĂ« deri nĂ« 25%). PĂ«r konfigurimin e moduleve mund tĂ« pĂ«rdoret utilitari standard route (Ă«shtĂ« shtuar opsioni FIB_ALGO).
  • Implementimi i sistemit tĂ« skedarĂ«ve ZFS Ă«shtĂ« pĂ«rmirĂ«suar deri nĂ« lĂ«shimin OpenZFS 2.1.9. NĂ« skriptin fillestar zfskeys Ă«shtĂ« siguruar ngarkimi automatik i çelĂ«save tĂ« ruajtur nĂ« FS ZFS. NjĂ« skript i ri RC, zpoolreguid, Ă«shtĂ« shtuar pĂ«r tĂ« caktuar njĂ« identifikues GUID pĂ«r njĂ« ose mĂ« shumĂ« zpool (p.sh., i dobishĂ«m pĂ«r mjediset e virtualizimit me tĂ« dhĂ«na tĂ« pĂ«rbashkĂ«ta).
  • NĂ« hipervizorin Bhyve dhe modulit vmm Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r lidhjen e mĂ« shumĂ« se 15 CPU tĂ« virtualizuar nĂ« sistemin mysafir (rregullohet pĂ«rmes sysctl hw.vmm.maxcpu). NĂ« utilitarin bhyve Ă«shtĂ« realizuar emulimi i pajisjes virtio-input, me ndihmĂ«n e sĂ« cilĂ«s mund tĂ« futen ngjarje hyrĂ«se nga tastiera dhe miu nĂ« sistemin mysafir.
  • NĂ« KTLS, implementimi i protokollit TLS, qĂ« punon nĂ« nivelin e bĂ«rthamĂ«s sĂ« FreeBSD, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rshpejtimin hardware tĂ« TLS 1.3 pĂ«rmes transferimit tĂ« disa operacioneve tĂ« lidhura me pĂ«rpunimin e paketave tĂ« koduara nĂ« kartĂ«n e rrjetit. MĂ« parĂ«, njĂ« mundĂ«si e tillĂ« ishte e disponueshme pĂ«r TLS 1.1 dhe TLS 1.2.
  • NĂ« skriptin fillestar growfs, gjatĂ« zgjerimit tĂ« sistemit tĂ« skedarĂ«ve tĂ« rrĂ«njĂ«s Ă«shtĂ« bĂ«rĂ« e mundur shtimi i njĂ« ndarjeje pĂ«r swap, nĂ«se njĂ« e tillĂ« mungon nga fillimi (p.sh., e dobishme gjatĂ« instalimit nĂ« njĂ« kartĂ« SD me imazhin e gatshĂ«m tĂ« sistemit). PĂ«r tĂ« menaxhuar madhĂ«sinĂ« e swap-it, Ă«shtĂ« shtuar njĂ« parametr i ri growfs_swap_size nĂ« rc.conf.
  • NĂ« skriptin fillestar hostid, Ă«shtĂ« siguruar gjenerimi i njĂ« UUID tĂ« rastĂ«sishĂ«m nĂ« rast se skedari /etc/hostid mungon dhe nuk Ă«shtĂ« e mundur tĂ« merret UUID nga hardueri. Po ashtu, Ă«shtĂ« shtuar skedari /etc/machine-id me njĂ« pĂ«rfaqĂ«sim kompakt tĂ« identifikuesit tĂ« hostit (pa shenja ndarĂ«se).
  • NĂ« rc.conf janĂ« shtuar variablat defaultrouter_fibN dhe ipv6_defaultrouter_fibN, pĂ«rmes tĂ« cilĂ«ve mund tĂ« shtoni rrugĂ« noklarĂ« nĂ« tabelat FIB, tĂ« ndryshme nga ato primare.
  • NĂ« bibliotekĂ«n libmd Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r hash-at SHA-512/224.
  • NĂ« bibliotekĂ«n pthread Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r semantikĂ«n e funksioneve qĂ« pĂ«rdoren nĂ« Linux.
  • NĂ« kdump Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dekodimin e thirrjeve sistemore Linux. NĂ« kdump dhe sysdecode Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r gjurmimin e thirrjeve sistemore nĂ« stilin e Linux.
  • NĂ« utilitarin killall, Ă«shtĂ« bĂ«rĂ« e mundur dĂ«rgimi i sinjalit pĂ«r proceset qĂ« janĂ« tĂ« lidhura me njĂ« terminal tĂ« caktuar (p.sh., «killall -t pts/1»).
  • Shtuar utilita nproc pĂ«r tĂ« treguar numrin e blloqeve tĂ« disponueshĂ«m tĂ« llogaritjes pĂ«r procesin aktual.
  • NĂ« utilitĂ«n pciconf Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dekodimin e parametrave ACS (Access Control Services).
  • NĂ« bĂ«rthamĂ« Ă«shtĂ« shtuar cilĂ«simi SPLIT_KERNEL_DEBUG, qĂ« lejon ruajtjen nĂ« skedarĂ« tĂ« veçantĂ« tĂ« informacionit tĂ« debugging pĂ«r bĂ«rthamĂ«n dhe modulat e bĂ«rthamĂ«s.
  • NĂ« ABI linux gati Ă«shtĂ« pĂ«rfunduar implementimi i mbĂ«shtetjes pĂ«r mekanizmin vDSO (virtual dynamic shared objects), qĂ« ofron njĂ« grup tĂ« kufizuar tĂ« thirrjeve sistemike, tĂ« disponueshme nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pa ndryshim konteksti. ABI linux nĂ« sistemet ARM64 Ă«shtĂ« çuar nĂ« paritet me implementimin pĂ«r arkitekturĂ«n AMD64.
  • PĂ«rmirĂ«suar mbĂ«shtetje pĂ«r harduerin. Shtuar mbĂ«shtetje pĂ«r monitorimin e performancĂ«s (hwpmc) pĂ«r CPU Intel Alder Lake. PĂ«rditĂ«suar driver-in iwlwifi pĂ«r kartat e paqĂ«ndrueshme Intel me mbĂ«shtetje pĂ«r çip tĂ« rinj dhe standardin 802.11ac. Shtuar driver-in rtw88 pĂ«r kartat e paqĂ«ndrueshme Realtek me interface PCI. Zgjeruar mundĂ«sitĂ« e shtresĂ«s linuxkpi pĂ«r pĂ«rdorim nĂ« driverat e Linux nĂ« FreeBSD.
  • Biblioteka OpenSSL Ă«shtĂ« azhurnuar nĂ« versionin 1.1.1t, LLVM/Clang nĂ« versionin 14.0.5, dhe serveri dhe klienti SSH janĂ« azhurnuar nĂ« OpenSSH 9.2p1 (nĂ« versionin e mĂ«parshĂ«m ishte pĂ«rdorur OpenSSH 8.8p1). Gjithashtu janĂ« azhurnuar versionet e bc 6.2.4, expat 2.5.0, file 5.43, less 608, libarchive 3.6.2, sendmail 8.17.1, sqlite 3.40.1, unbound 1.17.1, zlib 1.2.13.

Për më tepër, është shpallur kalimi në statusin e mbetjes dhe largimi që nga dega FreeBSD 14.0 i fjalëkalimeve të përkohshme OPIE, drejtuesve ce dhe cp, drejtuesve për karta me ndërfaqe ISA, utilitareve mergemaster dhe minigzip, komponenteve ATM në netgraph (NgATM), procesit të fondeve telnetd dhe klasës VINUM në geom.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster